// sekurak.pl

VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście

TL;DR

Broadcom załatał dwie poważne luki w VMware Workstation i Fusion, które pozwalają wyrwać się z maszyny wirtualnej i wykonać kod na hoście - dokładnie ten scenariusz, przed którym izolacja VM-a miała chronić. CVE-2026-59346 (CVSS 9.3) to integer overflow w wirtualnym adapterze sieciowym VMXNET3, a CVE-2026-59347 (CVSS 8.1) to przepełnienie bufora na stosie w usłudze HGFS odpowiedzialnej za współdzielenie folderów między gościem a hostem.

Podatne są wszystkie wersje sprzed 26H1u1, a producent nie podaje żadnego obejścia poza aktualizacją. Jeśli używasz Workstation albo Fusion do testów, developmentu czy analizy złośliwego oprogramowania, to jedna z tych sytuacji, gdzie łatanie nie może czekać do najbliższego okna serwisowego.

Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić...

Czytaj cały wpis u źródła

// tagi

// powiązane wpisy